GitHub признал взлом 3800 репозиториев через расширение VS Code

Опубликовано: 00:00, 21.05.2026

Администрация GitHub подтвердила факт масштабного взлома. Около 3800 репозиториев веб-сервиса подверглись взлому после того, как один из его сотрудников случайно установил на свое устройство вредоносное расширение для редактора кода VS Code. Компания удалила это расширение из магазина и обеспечила безопасность


скомпрометированного устройства. Подчеркивается, что действия хакеров затронули только внутреннюю инфраструктуру. Признаков воздействия на данные клиентов, корпоративные учетные записи или пользовательские репозитории обнаружено не было. Но в IT-сообществе призывают разработчиков перепроверить и сменить все ключи API, хранящиеся даже в приватных репозиториях. «Накануне мы обнаружили и локализовали взлом устройства сотрудника, связанный с зараженным расширением VS Code. Мы удалили


вредоносную версию расширения, изолировали рабочее место и немедленно начали реагирование на инцидент. Согласно нашей текущей оценке, в ходе атаки произошла только утечка данных из внутренних репозиториев GitHub. Текущие заявления злоумышленника о взломе примерно 3800 репозиториев в целом соответствуют результатам нашего расследования», —


сообщает администрации платформы. Ответственность за атаку взяла на себя группировка TeamPCP. На профильном форуме хакеры заявили о доступе к исходному коду GitHub и «примерно 4000 репозиториям с закрытым кодом», потребовав за украденные данные не менее $50 000 и пригрозив в противном случае опубликовать данные бесплатно. Ранее TeamPCP связывали с масштабными атаками на цепочки поставок, в результате которых взламывались платформы для разработки кода. The post GitHub признал взлом 3800


репозиториев через расширение VS Code appeared first on InfoCity.


GitHub признал взлом 3800 репозиториев через расширение VS Code

Сообщает infocity.tech

 

Новость из рубрики: Технологии и Hi-Tech

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 

Топ Новости Недели Топ Новости Недели

 

В России могут заблокировать GitHub 06:00, 14 Май В России могут заблокировать GitHub Доступ к крупнейшему мировому репозиторию программного кода GitHub оказался под вопросом. 13 мая 2026 года депутат Государственной Думы Антон Горелки...

Расширение возможностей персонализации панели задач и меню Пуск в Windows 11 03:00, 16 Май Расширение возможностей персонализации панели задач и меню «Пуск» в Windows 11 Около двух месяцев назад Microsoft объявила о намерении уделить особое внимание улучшению качества Windows 11. Компания решила сосредоточиться на трё...

Реверс-инжиниринг в белых перчатках: этичный взлом для поиска уязвимостей 09:00, 12 Май Реверс-инжиниринг в белых перчатках: этичный взлом для поиска уязвимостей Когда мы слышим слово «взлом», нам обычно не приходит в голову, что он может быть этичным. Но на самом деле в жизни встречается и такое явление. Это ...

Взлом биологического кода: как ученые собираются программировать иммунитет растений 10:00, 20 Май Взлом биологического кода: как ученые собираются программировать иммунитет растений Растения кажутся нам пассивными декорациями, но внутри их клеток кипит жизнь, напоминающая работу сложного охранного предприятия. Исследователи из Ун...

Путин на марафоне Знания поддержал расширение списка языков малых народов РФ 17:00, 30 Апр Путин на марафоне «Знания» поддержал расширение списка языков малых народов РФ Президент Владимир Путин на встрече с представителями малых народов в рамках марафона «Знание. Первые» предложил увеличить число языков, для которых ...

Взлом аккаунта на Госуслугах позволил мошенникам прописать 55 россиян в чужой квартире 13:00, 12 Май Взлом аккаунта на «Госуслугах» позволил мошенникам прописать 55 россиян в чужой квартире За каждую фиктивную регистрацию злоумышленники получали от 6,5 до 10 тысяч рублейВ Назрани сотрудники МВД России раскрыли преступную схему, в рамках ...

Администрация Трампа блокирует расширение доступа к новой модели Anthropic из-за угроз кибербезопасности 13:00, 04 Май Администрация Трампа блокирует расширение доступа к новой модели Anthropic из-за угроз кибербезопасности Администрация США пытается ограничить распространение модели Mythos из-за её способности находить и использовать критические уязвимостиОтношения межд...

Your Phone откроет доступ к смартфону через ПК 05:00, 20 Апр Your Phone откроет доступ к смартфону через ПК Если у вас есть смартфон на базе Android и ПК с установленной Windows 10, то для вас приятные новости: теперь вы можете синхронизировать уведомления ...

02:00, 13 Май Эволюция бизнеса через Mini Apps в мессенджере Max Современные платформы для общения давно вышли за рамки простого обмена текстовыми сообщениями, превращаясь в полноценные экосистемы. Предприниматели ...

04:00, 19 Май Как подтвердить возраст на кассе через мессенджер МАКС Россия потихоньку переходит на цифровые документы, и мессенджер МАКС стал, пожалуй, главным инструментом для этого. Теперь подтвердить возраст при по...

05:00, 24 Май Почему нейросети могут сломаться уже через несколько лет? Нейросети могут стать глупее уже через несколько лет, но это можно остановить Нейросети вроде ChatGPT и Gemini потребляют баснословное количество эне...

04:00, 01 Май Nissan Primera возвращается через 20 лет в виде электрокара Согласно информации из Филиппин, новая Primera станет полностью электрической и достигнет 4930 мм в длину. Об этом сообщает Carscoops. Согласно прави...

19:00, 06 Май Приобретаемые через интернет из-за границы товары подорожают на четверть Стало известно, что Минпромторг России поддержал введение с 1 января 2027 года нового налога на добавленную стоимость. Речь идет об иностранных товар...

13:00, 28 Апр В России прогнозируют резкое подорожание шин уже через несколько месяцев Шины на российском рынке могут ощутимо прибавить в цене уже во второй половине 2026 года. По прогнозам директора по послепродажному обслуживанию груп...

17:00, 03 Май Задержанные поезда в Калининград возобновили движение через Белоруссию Пассажирские составы, следовавшие в Калининградскую область и задержанные из-за инцидента на литовской территории, вновь отправились по своим маршрут...

12:00, 28 Апр Microsoft Office теперь управляется через MX Creative Console Logitech пытается превратить свою MX Creative Console из игрушки для людей, которые любят крутить ручки ради удовольствия, в более полезный инструмен...

05:00, 19 Апр iPhone получит новые спутниковые функции через Amazon Apple готовит для iPhone и Apple Watch ещё одну порцию спутниковых функций, а поставщиком инфраструктуры станет Amazon. Компания объявила о сделке по...

14:00, 24 Апр Токаеву показали первый в Казахстане криптоплатеж через CryptoPay Президенту Казахстана Касым-Жомарту Токаеву впервые продемонстрировали оплату криптовалютой через отечественную систему CryptoPay, сообщает пресс-слу...

12:00, 19 Апр Как пополнить Apple ID через Альфа-Банк в 2026 году Если вы думали, что пополнить Apple ID из России — это квест с покупкой карт у перекупщиков и риском нарваться на уже использованный код, то у меня д...

00:00, 16 Май Нижегородские учёные предложили новую технологию геологоразведки через ионосферу Специалисты НИРФИ ННГУ разработали мобильную установку для воздействия на ионосферу (МУВИ). Она нагревает электроны в ионосфере, порождая низкочастот...

16:00, 20 Май Попавший в организм до рождения свинец ухудшает здоровье даже через 60 лет Выяснилось, что если будущая мама дышала свинцом, это может повлиять на умственные способности её ребёнка спустя даже шесть десятилетий. Учёные из Га...

00:00, 18 Май Деньги за детей: как получить до 189 тысяч рублей через налоговый возврат Государство внедряет механизм адресной поддержки семей через систему возвратных платежей. С 1 июня родители, воспитывающие двух и более детей, вправе...

07:00, 18 Май Уголь съедает до 6% мировой солнечной генерации через грязный воздух Солнечной энергетике мешают не только ночь, облака и бюрократия. Исследователи из Великобритании посчитали, что в 2023 году аэрозоли в атмосфере отня...

04:00, 18 Май Как оплачивать покупки в Таиланде QR-кодом через Сбербанк Онлайн на iPhone Российские туристы уже несколько лет мучаются с оплатой за рубежом. Карты Visa и Mastercard не работают, UnionPay принимают не везде, а наличные нужн...

08:00, 23 Апр Российские туристы в Таиланде могут платить через Сбер по QR-коду Российские туристы в Таиланде получили привычный и быстрый способ оплаты: Сбер запустил возможность покупок QR-кодом. Теперь, чтобы купить сувениры, ...

11:01, 23 Апр Apple закрыла дыру в iPhone, через которую читали сообщения Apple тихо закрыла баг в iPhone и iPad, который позволял вытаскивать из устройства содержимое уведомлений даже после удаления сообщений. Для пользова...

09:00, 17 Май Жители Тверской области могут оперативно решать вопросы ЖКХ через мессенджер MAX С апреля в домовых чатах в мессенджере MAX работает мини-приложение «Госуслуги Дом». Оно помогает жителям не только обсуждать актуальные вопросы ЖКХ,...

22:00, 17 Май Доставка металлов на Марс требует до 10 лет на один рейс через «астероидную заправку» Снабжение поселений на Марсе металлами невозможно в один перелётМарс в долгосрочной перспективе может столкнуться с дефицитом критически важных матер...

16:00, 18 Апр Nothing упростила обмен файлами между Android и ПК: теперь всё работает через Warp Стартап Nothing представил новое приложение Nothing Warp, которое делает передачу файлов между Android-смартфонами и компьютерами заметно проще. Сист...

22:00, 14 Май ФНС закрыла схему ухода от НДС через переоткрытие ИП. Доходы теперь считают по-новому Налоговая служба начала жестко пресекать популярную среди предпринимателей схему обхода НДС. Раньше бизнесмены закрывали ИП и сразу открывали новое, ...

14:00, 02 Май Путин подписал закон об эксперименте по продаже лекарств через мобильные аптеки Президент России Владимир Путин подписал закон о проведении с 1 сентября 2026 года по 1 сентября 2029 года эксперимента по розничной торговле лекарст...

23:00, 24 Апр Apple выпустила экстренное обновление iOS. Как ФБР читало переписку через удалённые уведомления Apple выпустила внеплановое обновление для iPhone и iPad, устранив опасную уязвимость в системе уведомлений. Выяснилось, что брешь в безопасности исп...

18:00, 05 Май «Лаборатория Касперского»: через официальный сайт Daemon Tools распространяется ПО с бэкдором Пользователям рекомендуется удалить заражённую программу и провести сканирование системыЭксперты Глобального центра исследования и анализа угроз «Лаб...

23:00, 02 Май Welt: Чехия координирует поставки боеприпасов Украине через международную сеть Вопреки предвыборным обещаниям руководства, Чехия сохранила сложную теневую схему, обеспечившую в этом году половину всех поставок артиллерийских сна...

09:00, 12 Май «Алмаз-Антей» заявил об ожидании роста транзитных авиаперелётов через Россию Заместитель гендиректора концерна «Алмаз-Антей» Дмитрий Савицкий в интервью ТАСС заявил, что в среднесрочной перспективе ожидается существенный рост ...

13:00, 08 Май Теневой флот Абу-Даби: ОАЭ тайно вывозят нефть через Ормузский пролив Мировая торговля нефтью превратилась в смертельный аттракцион. Пока администрация Дональда Трампа упражняется в эпистолярном жанре, обещая стереть Ир...

03:00, 19 Апр О качестве работы УК жители Тверской области могут сообщить через «Госуслуги. Дом» Решить актуальные вопросы в коммунальной сфере жителям Тверской области помогает сервис «Госуслуги. Дом». Через специальное приложение по ссылке vk.c...

20:00, 21 Май В Шотландии шторм смыл песок и показал тайны, исчезнувшие через 48 часов Шторм в Шотландии сработал как машина времени. В заливе Лунан морская стихия сорвала слой песка, обнажив влажную глину, на которой застыл «кадр» двух...

22:00, 23 Апр Коронограф LASCO «поймал» комету C/2025 R3: следующий шанс будет через 170 тысяч лет Комету C/2025 R3 (PanSTARRS) можно наблюдать у Солнца в ближайшие три дняУченые Лаборатории солнечной астрономии ИКИ РАН сообщили, что комета C/2025 ...

23:00, 01 Май Лавров обсудил с Аракчи вопросы пропуска российских судов через Ормузский пролив Министр иностранных дел России Сергей Лавров обсудил с иранским коллегой Аббасом Аракчи возможности обеспечения пропуска судов и грузов из РФ через О...

12:00, 10 Май Хакер доказал, что может отслеживать полицейских в реальном времени через Bluetooth в их табельном оружии Проблема, о которой предупреждали ещё два года назад, касается оборудования компании Axon — мирового лидера по производству полицейских камер и элект...

14:00, 04 Май Бессмертный полк онлайн 2026: как добавить своего героя через мессенджер МАКС на iPhone До 9 мая осталось совсем немного, а значит, самое время подать заявку на участие в акции «Бессмертный полк онлайн». В этом году организаторы снова пр...

22:00, 30 Апр Как отследить посылку CDEK, Почты России, 5Post, DPD и других через приложение Т-Банка на iPhone Знаете это ощущение, когда посылка где-то «в пути» уже третий день, а вы не понимаете: она застряла на сортировке или уже лежит в пункте выдачи? Обыч...

19:00, 03 Май В США впервые пытаются законодательно усложнить использование VPN: новый закон в Юте ограничивает обход возрастной проверки через VPN Первый удар по VPN в СШАВ американском штате Юта вступает в силу закон (Senate Bill 73), который впервые в США напрямую связывает проверку возраста п...

17:00, 18 Апр Живая история на сцене: спектакль Царский путь соединяет прошлое и настоящее через стихи и драму 16 апреля на Малой сцене Театра на Малой Ордынке состоится премьера спектакля "Царский путь". Это уникальный проект, в котором действие, разворачиваю...

00:00, 14 Май В обход России и Ирана: Европа хочет проложить магистральные интернет-кабели через Северный полюс Предварительно запуск новых линий связи рассматривается ближе к 2030 годуЕвросоюз изучает возможность строительства новых подводных интернет-магистра...

03:00, 22 Май 2 ложки в кофе - и муравьи уйдут искать новый дом уже через 24 часа - весь секрет в ароматах, которые они ненавидят pxhere.com Муравьи бегут от свежей гущи как от огня. Но эксперты предупреждают: главный секрет не в отпугивании, а в правильной смеси. Почему муравьи...

10:00, 05 Май Быстрый спутниковый интернет Илона Маска охватит 200 млн пользователей уже через 4 года, как ожидает ключевой поставщик STMicroelectronics Сейчас у сервиса более 10 млн человекВысокоскоростной спутниковый интернет с низкой задержкой: SpaceX показала, как выглядит Земля со спутника Starli...

02:00, 27 Апр Онкобольная Лерчек требует через суд 2,4 млн рублей у стилистки Эльвиры Янковской, после конфликта с которой у неё начались проблемы с налоговой Лерчек, которая сейчас борется с раком четвёртой стадии, подала иск против своей бывшей стилистки Эльвиры Янковской, обвинив её в продаже поддельного...

11:00, 05 Май Высокоскоростной спутниковый интернет с низкой задержкой: Starlink охватит 200 млн пользователей уже через 4 года, как ожидает ключевой поставщик STMicroelectronics Сейчас у сервиса более 10 млн человекВысокоскоростной спутниковый интернет с низкой задержкой: SpaceX показала, как выглядит Земля со спутника Starli...

22:00, 15 Май Антарктический лёд сохранил следы древней звёздной пыли и раскрыл историю путешествия Солнечной системы через межзвёздное облако Редкий радиоактивный изотоп железа-60 помог восстановить изменения космической среды вокруг Земли за последние 80 тысяч летГруппа астрофизиков и геох...

09:00, 19 Апр «Ожидайте появления функции "Войти через Telegram" в новых приложениях». В приложениях для iOS и Android появилась новая возможность Бесплатная авторизация и кнопка «Войти через Telegram» в приложенияхПавел Дуров сообщил, что Telegram добавил поддержку SDK для нативных приложений i...

14:00, 13 Май Дегтярев об ужесточении лимита: «Участники процесса пытались отговорить, надавить и не допустить изменения. Продолжим дискуссию через год, это 100% изменит финансовые потоки в сторону детей» Министр спорта РФ Михаил Дегтярев заявил, что дискуссия по вопросу лимита продолжится через год. Министерство спорта России ранее подписало приказ об...

21:00, 04 Май «Челси» проиграл «Ноттингем Форест» дома – 1:3! Авонийи сделал дубль, Палмер не реализовал пенальти, Жоао Педро забил ударом через себя, его 1-й гол отменили после ВАР «Челси» уступил «Ноттингем Форест» (1:3) в 35-м туре АПЛ. Матч проходил на стадионе «Стэмфорд Бридж». Спортс” вел текстовую онлайн-трансляцию матча. ...

07:00, 17 Май Кондиционер Xiaomi, который начинает охлаждать через 15 секунд после включения, работает от -20 до +55 °C и экономит более 400 кВт•ч электроэнергии в год. Mijia Air Conditioner Powerful Wind Pro поступил в продажу в Китае Новый Mijia Powerful Wind Pro получил HyperOS, ИИ и быстрый запускКомпания Xiaomi представила кондиционер Mijia Air Conditioner Powerful Wind Pro — у...